Генеральный директор Truffle Security предупреждает, что модели ИИ снижают барьеры для хакеров на Black Hat USA 2026

iconCryptoBriefing
Поделиться
AI summary iconСводка
Генеральный директор Truffle Security Дилан Эйри предупредил на Black Hat USA 2026, что модели ИИ снижают барьеры для хакеров, выступая в роли экспертов по запросу в области ИИ и криптовалютных новостей. Его компания продемонстрировала, как ИИ может быстро выявлять и злоупотреблять учетными данными, опережая большинство реакций на кибератаки. На AI-саммите, проходящем с 4 по 6 августа в Лас-Вегасе, обсуждается роль ИИ в кибервойне. Truffle Security, известная продуктом TruffleHog, специализируется на обнаружении утечек учетных данных до их эксплуатации.

Презентация каждой ИИ-компании звучит примерно одинаково: наши модели делают сложные задачи доступными для всех. Дайлан Эйри, генеральный директор Truffle Security, хотел бы обратить внимание, что «все» включает и хакеров.

На Black Hat USA 2026, который пройдет с 4 по 6 августа в Лас-Вегасе, компания Айри представит, насколько быстро ИИ-агенты могут обнаруживать и злоупотреблять конфиденциальными учетными данными — темп, который постоянно превышает способность большинства организаций реагировать. Основной аргумент прост: модели ИИ теперь функционируют как эксперты по запросу, эффективно снижая порог квалификации, необходимый для взлома систем.

Демократизация, которую никто не просил

Вместо того чтобы заменять традиционные методы атак, ИИ усиливает их. Фишинговые кампании, злоупотребление учетными данными, кража личности, уязвимости цепочки поставок: это не новые приемы. Но теперь их гораздо проще реализовывать, когда модель ИИ может пошагово провести атакующего через процесс, заполняя пробелы в знаниях, которые ранее удерживали менее опытных злоумышленников на обочине.

Реклама

Truffle Security, известная своим открытым инструментом TruffleHog для сканирования секретов, представит свои последние возможности на стенде 5727. Основное внимание компании уделяется обнаружению утечек учетных данных и секретов до того, как злоумышленники смогут их использовать.

Расплата Black Hat с ИИ

Конференция Black Hat этого года включает отдельный AI Summit с сессиями, посвященными тому, как искусственный интеллект меняет тактики кибервойны — от автоматизированной разведки до масштабируемой адаптивной фишинговой атаки.

Айри — опытный спикер на Black Hat и других крупных форумах по кибербезопасности, имеет опыт выступлений, посвященных раскрытию учетных данных и рискам, скрытым в программах баг-баунти.

Почему асимметрия продолжает усугубляться

Обратите внимание на утечки учетных данных — именно в этой области Truffle Security заслужила свою репутацию. Разработчики ежедневно случайно коммитят ключи API, пароли и токены в публичные репозитории. TruffleHog сканирует именно такие ошибки, обнаруживая секреты до того, как они станут уязвимостями. Однако теперь ИИ-агенты могут сканировать те же репозитории, анализировать документацию и выявлять уязвимые учетные данные с минимальным человеческим контролем.

Уязвимости в цепочке поставок добавляют еще один уровень сложности. Модели ИИ могут сопоставлять цепочки зависимостей и выявлять слабые звенья намного быстрее, чем любой человеческий аналитик, предоставляя злоумышленникам систематический способ найти путь наименьшего сопротивления в иначе хорошо защищенные системы.

Аспект злоупотребления идентичностью также вызывает беспокойство. ИИ способен создавать убедительные подделки — от голосовых звонков с использованием deepfake до идеально оформленных целевых фишинговых писем, что делает атаки социальной инженерии труднее для обнаружения.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.